衛報:假購物網站詐歐美 80 萬人個資,源頭在中國

作者 | 發布日期 2024 年 05 月 09 日 15:20 | 分類 網路 , 資訊安全 , 電子商務 line share follow us in feedly line share
衛報:假購物網站詐歐美 80 萬人個資,源頭在中國


數據顯示,一個假冒設計師品牌的龐大網絡從歐美 80 萬名民眾身上騙取錢財和包括信用卡資料等敏感個資,而這個網絡的幕後主使明顯位於中國福建省。

由英國「衛報」(The Guardian)、德國「時代週報」(Die Zeit)和法國「世界報」(Le Monde)聯合進行的國際調查給了難得的機會,讓人得以一瞥這個被英國特許貿易標準協會(Chartered Trading Standards Institute,CTSI)稱之為最大規模網路詐騙事件之一的機制,當中架設了76,000個網路釣魚網站。

記者和資訊科技專家檢視的大量數據顯示,這項詐騙行動有組織、技術純熟,且仍在進行中。

這個詐騙網絡的程式設計師以工業規模架設數以萬計假網路商店,提供迪奧(Dior)、耐吉(Nike)、Lacoste、雨果博斯(Hugo Boss)、凡賽斯(Versace)和普拉達(Prada)等許多大品牌的折扣商品。

這些釣魚網站以英文、德文、法文、西班牙文、瑞典文和義大利文等多種語言顯示,架設目的似乎是要引誘消費者交出錢財和敏感個資。

不過,這些網站實際上與上述品牌毫無關連,而在消費者談論個人經驗的多數案例中,他們最後什麼商品也沒收到。

目前為止,估計有80萬人已洩漏電子郵件信箱,他們幾乎都在歐洲和美國,當中有476,000人分享了簽帳卡和信用卡詳細資料,包括卡片背後的3位數安全碼。所有的人都向這個網絡交出了自己的姓名、電話號碼、電子郵件信箱和郵政地址。

英國特許貿易標準協會高階官員哈特(Katherine Hart)形容,這是「我所見過規模數一數二大的網路假商店詐騙行動」。她還說:「這些人往往是情節嚴重且為組織犯罪集團的一環,他們正在收集數據,之後可能會用來對付他人,讓消費者更容易受到釣魚網絡攻擊。」

這個網絡似乎源於中國福建省。許多網際網路協定(IP)位址可以追溯回中國,部分位址位於福建的莆田市和福州市。

數據中發現的薪資文件顯示,有人被聘為開發人員和數據收集者,透過中國銀行獲得薪資。

調查還發現了3種聘僱合約範本,雇主列名為福州中慶網絡技術有限公司(Fuzhou Zhongqing Network Technology Co Ltd.,音譯)。

這家公司在中國正式註冊,並獲發官方唯一識別碼,地址為福建省省會福州。目前還不清楚這間公司與釣魚網絡有何關連。

福州中慶公司目前正透過中國徵才網站招募開發人員和數據收集者。數據收集專員的月薪為人民幣4,500到7,000元(約新台幣2萬至3.1萬元)。這家公司被描述為「主要生產運動鞋、時裝、品牌包等系列的外貿公司」。

福州中慶公司並未回應記者的置評請求。

(譯者:李佩珊;首圖來源:shutterstock)